Faction · Faction · CVE-2026-44668
**Nome do Software Vulnerável e Versões Afetadas**
FACTION versões anteriores a 1.8.3
**Description**
O `AccessControlInterceptor`, que atua como o portal de autenticação para todas as ações do Struts2, falha ao verificar a existência de uma sessão válida antes de chamar `invocation.invoke()`. Além disso, quatro métodos de ação no `BoilerPlateConfig` não realizam a validação local de sessão. Isso permite que um invasor não autenticado leia, sobrescreva, desative e exclua permanentemente qualquer modelo de boilerplate no sistema.
**Recommendations**
Atualizar para a versão 1.8.3.